Criminosos roubaram aproximadamente US$ 387,5 milhões da Bitget em 24 de setembro, ao manipular o processo interno de saques. Segundo a Chainalysis, hackers norte-coreanos executaram o ataque.
Diante disso, a Bitget está segura para uso? E se o próximo ataque for ainda maior? Quais medidas de segurança a exchange está adotando? O BeInCrypto entrevistou a CEO da exchange, Gracy Chen, para esclarecer essas questões.
Últimas atualizações sobre o ataque à Bitget
Em 6 de outubro, a exchange reabriu os saques enquanto as investigações continuam rastreando os valores desviados:
- Saques: A Bitget informa que finalizou sua reabertura por etapas em 2 de outubro.
- Fundos congelados: Seu rastreador aponta aproximadamente US$ 1,07 milhão bloqueados, cerca de 0,28% do prejuízo. O montante efetivamente recuperado não foi divulgado.
- Atribuição: A Chainalysis passou a atribuir o roubo a atores norte-coreanos.
- Investigação: Os fornecedores terceirizados de segurança afetados seguem sem identificação pública.
Em entrevista exclusiva ao BeInCrypto, gravada antes da retomada integral dos saques, a CEO Gracy Chen defendeu a situação financeira da Bitget e reconheceu lacunas no entendimento sobre o ataque.
Se um novo ataque superar o fundo de proteção, a Bitget conseguiria cobrir?
Gracy Chen afirmou que a Bitget recompôs seu fundo de proteção para acima de US$ 300 milhões após usar Bitcoin do próprio fundo para honrar os saques. Ela considerou esse patamar suficiente no momento, apesar do último roubo ter ultrapassado esse valor.
A executiva acrescentou que a empresa possui mais de US$ 1 bilhão em capital fora do fundo.
“…Não posso informar o número exato, mas com certeza é mais de um bilhão.”
Questionada sobre nova perda de centenas de milhões, Chen afirmou que a Bitget conseguiria absorver. A entrevista não detalhou quanto desse montante estaria disponível de imediato.
Qual foi o impacto do ataque em clientes e negócios da Bitget?
Chen classificou como limitado o impacto nas operações diárias e na lucratividade.
Segundo ela, alguns clientes institucionais sacaram grandes quantias assim que os saques em Bitcoin foram reabertos, mas desde então começaram a retornar.
“…Somente nos últimos dias, muitos deles já voltaram.”
Uma hora após a reabertura dos saques em Ethereum, as entradas superaram as saídas, de acordo com Chen. Ela também relatou fortes entradas quando os saques de USDT foram retomados.
Não foram apresentados números que comprovem o volume desses depósitos nem o valor efetivamente retornado dos saques.
Como os atacantes obtiveram informações suficientes sobre a Bitget para criar uma ferramenta própria de saques?
Chen afirmou que uma investigação interna preliminar não identificou envolvimento de colaboradores. No entanto, ela não soube explicar como os criminosos adquiriram conhecimento dos sistemas da exchange.
“…Na verdade, não sei. Gostaria de poder perguntar para eles e obter essa resposta.”
Chen comentou que a apuração interna continua e pode demorar mais do que no caso da Bybit, já que o incidente na Bitget envolveu um conjunto mais complexo de sistemas.
Essa resposta mantém aberta a questão central: qual foi o nível de acesso do grupo ao ambiente da empresa antes do roubo?
Ela acrescentou que a Bitget realizou uma investigação interna e, naquela etapa, não encontrou evidências de envolvimento interno.
“…A apuração preliminar até agora indica que não há nenhum tipo de participação interna.”
O que realmente mudou para impedir outro ataque?
Chen relatou o isolamento de sistemas afetados e redefinição dos acessos internos. Ela destacou que a Bitget restringiu o acesso a sistemas sensíveis e acrescentou mais níveis de aprovação para saques.
A exchange também reforça as verificações sobre produtos de segurança externos. A CEO detalhou que a porta de entrada foi uma vulnerabilidade desconhecida em um produto de terceiros, cujas funções comprometidas foram desativadas.
Chen reconheceu a importância de interpretar alertas corretamente e que o monitoramento precisa ser mais ágil.
“…Nenhum sistema ou infraestrutura de segurança é perfeito ou impenetrável.”
Serviços como a THORChain deveriam agir mais para impedir movimentação de dinheiro roubado?
Chen refutou a hipótese de que a THORChain seja majoritariamente responsável por ataques a exchanges. Ela afirmou que os protocolos possuem recursos técnicos diferentes e respeitam seu design sem permissões.
No entanto, defendeu que operadores esclareçam as possibilidades de intervenção. Citou o exemplo da NEAR Intents, em que foram tomadas medidas, porque a infraestrutura permitia.
“…Com certeza não estou culpando a THORChain.”
Para ela, as exchanges devem colaborar com os protocolos para dificultar a lavagem de recursos, assumindo a responsabilidade pela própria segurança.
As exchanges poderiam formar uma aliança contra esses ataques?
Chen afirmou que a Bitget discutiu uma aliança envolvendo exchanges e grandes protocolos. Essas conversas ainda estavam em estágio inicial.
Ela reconheceu a dificuldade de alinhar os interesses dos participantes. Compartilhar informações úteis exigiria ainda que as empresas revelassem mais sobre suas próprias medidas internas de segurança.
“Você quer compartilhar informações suficientes, mas não em excesso.”
A entrevista evidencia o quanto a resposta depende da capacidade de uma exchange de cobrir prejuízos enquanto as investigações buscam rastrear os valores. Isso também levanta dúvidas sobre ações preventivas.
Em análise divulgada após a entrevista, Certora estimou que aproximadamente US$ 238 milhões saíram após o primeiro bloqueio de saques da Bitget. Esse dado coloca o próximo teste das garantias de Chen em destaque: se os novos controles conseguirão impedir transferências internas forjadas assim que um alerta for acionado.









